【问题标题】:SAML 2.0 using ADAL4j使用 ADAL4j 的 SAML 2.0
【发布时间】:2018-07-04 14:45:38
【问题描述】:

我正在使用 Azure AD 作为 IDP 从 Java Web 应用程序试验 SAML 2.0 SSO。

我修改了示例-https://github.com/Azure-Samples/active-directory-java-webapp-openidconnect

生成 SAML 请求。

但我收到以下错误 -

AADSTS75005:请求不是有效的 Saml2 协议消息

我尝试使用 OpenSAML 库生成 SAML 请求。

我想知道 ADAL4J 是否支持 SAML 2.0。如果是,有人可以分享样品吗?

提前致谢。

【问题讨论】:

标签: azure saml-2.0 adal opensaml


【解决方案1】:

ADAL 是协议的包装器。

目前,该协议是 OpenID Connect / OAuth。

你需要一个客户端SAML stack

很多 Java 应用程序都使用 Spring 安全性。

【讨论】:

    【解决方案2】:

    我认为我遇到了相同或类似的问题,并且我发现我收到了来自 SAML1.1 标准的自定义身份提供者的响应,但 ADAL4J 将其识别为 SAML2.0 。我必须做的是使用修改后的库,在 WSTrustResponse 类中更改了方法 isTokenSaml2() 的实现(我也在 ADAL4J 中添加了很多额外的日志记录)。从响应中提取的令牌类型与预期不同 - “urn:oasis:names:tc:SAML:1.0:assertion”

    【讨论】:

      猜你喜欢
      • 1970-01-01
      • 2017-07-25
      • 1970-01-01
      • 1970-01-01
      • 2012-06-03
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      相关资源
      最近更新 更多